He leído que los escáneres de puertos generalmente solo escanean los primeros 10,000 puertos, por lo que usar números de puerto muy altos es un poco más seguro.
Mucha gente cree esto. Yo no.
Tal vez sea un poco más seguro, pero no mucho. Los puertos con números bajos son más comunes, por lo que algunos escáneres buscarán allí primero.
Si fuera un cracker, primero escanearía los puertos altos, solo para atrapar a las personas que confían en este método por seguridad. Las personas que confían en la seguridad a través de la oscuridad probablemente tengan una comprensión deficiente de la seguridad y es más probable que olviden usar otros métodos de seguridad. Por lo tanto, esos servicios pueden ser más vulnerables y más fáciles de descifrar.
Algunos escáneres explotan esta creencia, y comienzan en la parte superior y avanzan en la lista. Otros escaneos seleccionarán puertos aleatorios en todo el rango, por lo que todos los puertos tienen las mismas posibilidades de ser escaneados.
Continúe y pruebe esto usted mismo usando NMAP . Ejecute un escaneo nmap en los puertos 1-10,000 y busque un servidor HTTP, y compárelo con un escaneo que escanee en todos los puertos 1-65, xxx. Verá que la diferencia es generalmente de 3 a 10 minutos. Si hago un escaneo detallado usando algo como Nessus, la diferencia es a veces 20-60 minutos.
Una buena galleta es una galleta paciente. Ellos esperarán